TGViewer
DevOps для ДевоПсов DevOps для ДевоПсов @devo_pes · 3.21K subscribers
Post #8017 110
Как распределить проверки между SAST и LLM-сканером

Проверка одного merge request моделью может находить ошибки, которые требуют понимания назначения кода. При запуске на каждом коммите всей организации появляются другие вопросы: стоимость, повторяемость результатов и время выполнения.

В разборе GitLab предлагается разделить роли. SAST обеспечивает регулярное покрытие известными правилами, а LLM-проверка добавляет анализ контекста: например, пропущенной проверки владельца объекта или нарушенной логики доступа.

Для своего пайплайна измерьте число подтверждённых находок, долю ложных срабатываний и расходы на проверку. Результаты модели сохраняйте вместе с контекстом запуска, чтобы находку можно было воспроизвести и проверить.

При выборе схемы также учитывайте, какой код отправляется внешнему сервису и какие изменения должны блокировать слияние автоматически.
GitLab When to use SAST versus an LLM security scanner AI-based review and SAST catch different classes of bugs and both have benefits. Here's how to decide which one runs where, and when your team needs both.
More from @devo_pes
  1. Oct 8, 2026Как связать OpenTofu, GitLab CI и Argo CD Когда инфраструктуру и приложение развёртывают р…
  2. Oct 8, 2026Как находить неиспользуемые PVC в Kubernetes После удаления приложения PVC может остаться…
  3. Oct 7, 2026Как сократить задержку обработки сигналов об инцидентах В старой системе Atlassian путь от…
  4. Oct 6, 2026Разворачиваем Harbor в Kubernetes через Helm Руководство по развёртыванию Harbor объясняет…
  5. Oct 1, 2026Как объединить трассы приложения и Istio через B3 После включения Istio в Jaeger появляютс…
  6. Oct 1, 2026Как добавлять настройки прокси в поды EKS Fargate через Kyverno В Fargate нельзя настроить…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →